IT-Sicherheit im Smart-Grid

Zertifizierter Security-Controller macht Smart-Grids sicher

6. November 2012, 13:15 Uhr | Von Frank Riemenschneider, Elektronik

Fortsetzung des Artikels von Teil 1

Das BSI-Schutzprofil und seine praktische Umsetzung

Hardware- und Software-Umgebung in einem Smart Grid.
Bild 1. Hardware- und Software-Umgebung in einem Smart Grid.
© Infineon

Das so genannte „Schutzprofil für die Kommunikationseinheit eines intelligenten Messsystems für Stoff- und Energiemengen“ des Bundesamtes für Sicherheit in der Informationstechnik (BSI) beschreibt die Sicherheitsanforderungen an eine Hardware- und Software-Umgebung für das Erfassen, Speichern und Bereitstellen von Daten, die von einem Messgerät erfasst werden (Bild 1).

Die wesentliche Komponente hier ist ein Gateway, das die Außenwelt mit dem In-House-Kommunikationsnetzwerk des Kunden (HAN, Home Area Network) und die Messgeräte über das sogenannte LMN (Local Metrology Network) verbindet. Es soll nicht nur die Funktion einer Firewall gegenüber Attacken aus dem WAN (Wide Area Network) übernehmen, sondern auch die Daten aufnehmen, verarbeiten und speichern, so dass nur autorisierte Personen darauf Zugriff haben.

Anbieter zum Thema

zu Matchmaker+
Informationsfluss von Smart Meter und Gateway.
Bild 2. Informationsfluss von Smart Meter und Gateway.
© Infineon

Das Gateway verschlüsselt die Daten und autorisiert den Zugriff. Bild 2 zeigt das Signieren und Verschlüsseln der Zählerdaten. Zusammengefasst in dem HAN sind sogenannte CLS (Controllable Local Systems), also Komponenten, die nicht zu dem Messsystem gehören, jedoch über den Gateway kommunizieren. Dies können zum Beispiel lokale Energiequellen wie Solarpanels, aber auch „intelligente“ Verbraucher wie weiße Ware, Klimaanlagen oder Ladestationen für E-Cars sein.

Um die vom Smart Meter verschlüsselten Daten zu verarbeiten und zu speichern, sind die Prüfung der Authentizität sowie die Erzeugung und Überprüfung einer Signatur notwendig. Sollen die Daten dann über das WAN an externe Stellen versendet werden (zum Beispiel zum Energieversorger zur Abrechnung), werden weitere Schritte erforderlich, wie etwa die Erzeugung einer Zufallszahl.


  1. Zertifizierter Security-Controller macht Smart-Grids sicher
  2. Das BSI-Schutzprofil und seine praktische Umsetzung
  3. Zertifizierung nach ISO 15408 gefordert
  4. Hintergrund: Konzept zur IT-Sicherheit im Smart Grid fehlt

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Infineon Technologies AG

Weitere Artikel zu Mobilfunk-Dienste

Weitere Artikel zu IoT Services

Matchmaker+